High severity7.5NVD Advisory· Published Jul 30, 2021· Updated Jun 17, 2026
CVE-2021-32558
CVE-2021-32558
Description
An issue was discovered in Sangoma Asterisk 13.x before 13.38.3, 16.x before 16.19.1, 17.x before 17.9.4, and 18.x before 18.5.1, and Certified Asterisk before 16.8-cert10. If the IAX2 channel driver receives a packet that contains an unsupported media format, a crash can occur.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
23cpe:2.3:a:digium:certified_asterisk:16.8:-:*:*:*:*:*:*+ 16 more
- cpe:2.3:a:digium:certified_asterisk:16.8:-:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert1-rc1:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert1-rc2:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert1-rc3:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert1-rc4:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert2:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert3:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert4-rc1:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert4-rc2:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert4-rc3:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert4-rc4:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert4:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert5:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert6:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert7:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert8:*:*:*:*:*:*
- cpe:2.3:a:digium:certified_asterisk:16.8:cert9:*:*:*:*:*:*
- Sangoma/Asteriskdescription
- Range: <16.8-cert10
Patches
Vulnerability mechanics
References
6- packetstormsecurity.com/files/163639/Asterisk-Project-Security-Advisory-AST-2021-008.htmlnvdPatchThird Party AdvisoryVDB Entry
- seclists.org/fulldisclosure/2021/Jul/49nvdMailing ListPatchThird Party Advisory
- downloads.asterisk.org/pub/security/AST-2021-008.htmlnvdPatchVendor Advisory
- issues.asterisk.org/jira/browse/ASTERISK-29392nvdExploitIssue TrackingPatchVendor Advisory
- lists.debian.org/debian-lts-announce/2021/08/msg00005.htmlnvdMailing ListThird Party Advisory
- www.debian.org/security/2021/dsa-4999nvdThird Party Advisory
News mentions
0No linked articles in our index yet.